Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
UBUNTU-CVE-2026-48619 Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48619)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-48935 Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48935)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48935). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-48934 Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48934)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48934). Risque d'opérations non autorisées ou de divulgation.
UBUNTU-CVE-2026-48936 Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48936)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48936). Risque d'opérations non autorisées ou de divulgation.
GHSA-2gh4-jhh2-625m Vulnérabilité dans wellnpm (GHSA-2gh4-jhh2-625m)
vulnérabilité dans wellnpm (GHSA-2gh4-jhh2-625m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``launch``.
GHSA-p6ch-cw7w-ff5c Vulnérabilité dans animatecss-postcss-plugin (GHSA-p6ch-cw7w-ff5c)
vulnérabilité dans animatecss-postcss-plugin (GHSA-p6ch-cw7w-ff5c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``.
MAL-2026-6494 Vulnérabilité dans @help-forms/application-aff (MAL-2026-6494)
vulnérabilité dans @help-forms/application-aff (MAL-2026-6494). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RECON_ONLY``.
CVE-2026-9222 Vulnérabilité dans CVE-2026-9222 (CVE-2026-9222)
vulnérabilité dans CVE-2026-9222 (CVE-2026-9222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9219 Vulnérabilité dans CVE-2026-9219 (CVE-2026-9219)
vulnérabilité dans CVE-2026-9219 (CVE-2026-9219). Des informations confidentielles peuvent être exposées.
CVE-2026-9220 Vulnérabilité dans CVE-2026-9220 (CVE-2026-9220)
vulnérabilité dans CVE-2026-9220 (CVE-2026-9220). Des informations confidentielles peuvent être exposées.
CVE-2026-13218 Vulnérabilité dans kubevirt (CVE-2026-13218)
vulnérabilité dans kubevirt (CVE-2026-13218). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13318 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13318)
SSRF dans ssrf (CVE-2026-13318). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13322 Vulnérabilité dans redhat (CVE-2026-13322)
vulnérabilité dans redhat (CVE-2026-13322). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13083 XSS (Cross-Site Scripting) dans redhat (CVE-2026-13083)
XSS dans redhat (CVE-2026-13083). Des informations confidentielles peuvent être exposées.
CVE-2026-12993 Vulnérabilité dans redhat (CVE-2026-12993)
vulnérabilité dans redhat (CVE-2026-12993). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9221 Vulnérabilité dans CVE-2026-9221 (CVE-2026-9221)
vulnérabilité dans CVE-2026-9221 (CVE-2026-9221). Des informations confidentielles peuvent être exposées.
CVE-2026-6330 Vulnérabilité dans wolfssl (CVE-2026-6330)
vulnérabilité dans wolfssl (CVE-2026-6330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7532 Vulnérabilité dans wolfssl (CVE-2026-7532)
vulnérabilité dans wolfssl (CVE-2026-7532). Les données peuvent être altérées par des attaquants.
CVE-2026-22879 vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
CVE-2026-8720 Vulnérabilité dans wolfssl (CVE-2026-8720)
vulnérabilité dans wolfssl (CVE-2026-8720). Les données peuvent être altérées par des attaquants.
CVE-2026-6092 Vulnérabilité dans wolfssl (CVE-2026-6092)
vulnérabilité dans wolfssl (CVE-2026-6092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55962 Contournement d'authentification dans wolfssl (CVE-2026-55962)
contournement d'authentification dans wolfssl (CVE-2026-55962). Les données peuvent être altérées par des attaquants.
CVE-2026-7511 Vulnérabilité dans wolfssl (CVE-2026-7511)
vulnérabilité dans wolfssl (CVE-2026-7511). Les données peuvent être altérées par des attaquants.
CVE-2026-44622 Vulnérabilité dans CVE-2026-44622 (CVE-2026-44622)
vulnérabilité dans CVE-2026-44622 (CVE-2026-44622). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6329 Vulnérabilité dans wolfssl (CVE-2026-6329)
vulnérabilité dans wolfssl (CVE-2026-6329). Les données peuvent être altérées par des attaquants.
CVE-2026-50176 Vulnérabilité dans CVE-2026-50176 (CVE-2026-50176)
vulnérabilité dans CVE-2026-50176 (CVE-2026-50176). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54479 Vulnérabilité dans CVE-2026-54479 (CVE-2026-54479)
vulnérabilité dans CVE-2026-54479 (CVE-2026-54479). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13283 Use-After-Free dans google (CVE-2026-13283)
vulnérabilité dans google (CVE-2026-13283). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6325 Écriture hors limites dans wolfssl (CVE-2026-6325)
écriture hors limites dans wolfssl (CVE-2026-6325). Les données peuvent être altérées par des attaquants.
CVE-2026-6331 Vulnérabilité dans wolfssl (CVE-2026-6331)
vulnérabilité dans wolfssl (CVE-2026-6331). Les données peuvent être altérées par des attaquants.
CVE-2026-13282 Use-After-Free dans google (CVE-2026-13282)
vulnérabilité dans google (CVE-2026-13282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10098 Vulnérabilité dans wolfssl (CVE-2026-10098)
vulnérabilité dans wolfssl (CVE-2026-10098). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71335 Vulnérabilité dans flowise (CVE-2025-71335)
vulnérabilité dans flowise (CVE-2025-71335). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
CVE-2025-71334 Traversée de chemin dans flowise (CVE-2025-71334)
traversée de chemin dans flowise (CVE-2025-71334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filename``. Atténuation : mise à jour vers `3.0.6` ou plus.
CVE-2026-12992 SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-12992)
SSRF dans redhat (CVE-2026-12992). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71336 Injection de commande OS dans flowise (CVE-2025-71336)
injection de commande OS dans flowise (CVE-2025-71336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``npx``. Atténuation : mise à jour vers `3.0.6` ou plus.
CVE-2026-11800 Vulnérabilité dans privilege-escalation (CVE-2026-11800)
vulnérabilité dans privilege-escalation (CVE-2026-11800). Des informations confidentielles peuvent être exposées.
CVE-2025-71340 Désérialisation non sécurisée dans picklescan (CVE-2025-71340)
vulnérabilité dans picklescan (CVE-2025-71340). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
CVE-2026-12975 XXE (Entité XML externe) dans ssrf (CVE-2026-12975)
vulnérabilité dans ssrf (CVE-2026-12975). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71338 Injection de code dans flowise (CVE-2025-71338)
injection de code dans flowise (CVE-2025-71338). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``txtFile``.
CVE-2026-11703 Contournement d'authentification dans wolfssl (CVE-2026-11703)
contournement d'authentification dans wolfssl (CVE-2026-11703). Les données peuvent être altérées par des attaquants.
CVE-2025-71333 Téléversement de fichier dangereux dans flowise (CVE-2025-71333)
vulnérabilité dans flowise (CVE-2025-71333). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``storageType``.
CVE-2025-71327 Contournement d'authentification dans flowise (CVE-2025-71327)
contournement d'authentification dans flowise (CVE-2025-71327). Des informations confidentielles peuvent être exposées.
CVE-2025-71324 Vulnérabilité dans path-traversal (CVE-2025-71324)
vulnérabilité dans path-traversal (CVE-2025-71324). Des informations confidentielles peuvent être exposées.
CVE-2020-37256 XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2020-37256)
XSS dans getgrav/grav (CVE-2020-37256). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.30` ou plus.
CVE-2021-47986 Vulnérabilité dans parseplatform (CVE-2021-47986)
vulnérabilité dans parseplatform (CVE-2021-47986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47987 Vulnérabilité dans CVE-2021-47987 (CVE-2021-47987)
vulnérabilité dans CVE-2021-47987 (CVE-2021-47987). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-71328 Vulnérabilité dans flowise-ui (CVE-2025-71328)
vulnérabilité dans flowise-ui (CVE-2025-71328). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
GHSA-6hp6-2792-v6q5 Vulnérabilité dans prism-silq (GHSA-6hp6-2792-v6q5)
vulnérabilité dans prism-silq (GHSA-6hp6-2792-v6q5). Risque d'opérations non autorisées ou de divulgation.
GHSA-vwrj-pprq-gjvq Vulnérabilité dans hexo-shoka-swiper (GHSA-vwrj-pprq-gjvq)
vulnérabilité dans hexo-shoka-swiper (GHSA-vwrj-pprq-gjvq). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →